新聞

5月12日Google發布電腦版Chrome更新148.0.7778.167、148.0.7778.168,總共修補79個漏洞,從嚴重程度來看,有14個是重大等級、37個屬於高風險等級,其餘28個為中度風險。

從漏洞的類型來看,記憶體相關的弱點占大多數,其中又以記憶體釋放後再次存取利用(Use After Free)的漏洞最多,有24個,整數溢位漏洞8個居次、記憶體堆積緩衝區溢位漏洞有6個,記憶體越界讀取與越界寫入的漏洞各有5個。此外,安全政策未充分落實、對於未獲信任的輸入的驗證不足、實作不當類型的弱點,分別有8個、6個、6個。